Skip to content

Quyền file Linux được giải thích

Chế độ bát phân và ký hiệu cho chmod, cùng các bit setuid, setgid và sticky.

Mỗi file có ba lớp: chủ sở hữu, nhóm và người khác. Mỗi lớp là tổng của ba bit: đọc là 4, ghi là 2, thực thi là 1. Ba chữ số bát phân tạo thành chế độ quyền.

Bảng tham chiếu · 42 mục
42 of 42 rows
Số (bát phân)
Chủ sở hữu toàn quyền; nhóm và người khác được đọc và thực thi.chmod 755 script.sh
Chủ sở hữu đọc và ghi; nhóm và người khác chỉ đọc.chmod 644 notes.txt
Chỉ chủ sở hữu đọc và ghi; người khác không có quyền nào.chmod 600 ~/.ssh/id_rsa
Chỉ chủ sở hữu toàn quyền; người khác không có quyền nào.chmod 700 ~/.ssh
Mọi người toàn quyền. Một rủi ro bảo mật.chmod 777 shared/
Mọi người đọc và ghi. Không có bit thực thi nào.chmod 666 log.txt
Chủ sở hữu toàn quyền; nhóm đọc và thực thi; người khác không có gì.chmod 750 app/
Chỉ thực thi, cho mọi lớp. Thư mục có thể đi xuyên qua nhưng không liệt kê được.chmod 111 dir/
Không lớp nào có quyền. Root vẫn đọc được file.chmod 000 private.key
Chủ sở hữu và nhóm toàn quyền cộng setgid; mẫu thư mục chia sẻ cho nhóm.chmod 2775 /srv/team
Kết quả umask
Mặt nạ mặc định. File mới nhận 644; thư mục mới nhận 755.umask 022
Mặt nạ riêng tư. File mới nhận 600; thư mục mới nhận 700.umask 077
Ký hiệu
Thêm thực thi cho chủ sở hữu.chmod u+x deploy.sh
Bỏ ghi của nhóm.chmod g-w config.yml
Bỏ đọc của người khác.chmod o-r secret.env
Đặt chỉ đọc cho mọi lớp.chmod a=r readme.md
Cấp mọi quyền cho mọi lớp.chmod ugo+rwx public/
Bit đặc biệt
Bit setuid được đặt. File nhị phân chạy với danh tính chủ sở hữu file.chmod 4755 /usr/bin/passwd
Bit setgid được đặt. File và thư mục con mới kế thừa nhóm của thư mục.chmod 2755 /shared
Bit sticky được đặt. Chỉ chủ sở hữu file mới có thể xóa.chmod 1777 /tmp
Bit sticky trên file thường. Mẹo giữ trong swap thời cũ mà Linux hiện đại bỏ qua.chmod 1755 legacy.sh
Lệnh
Thay đổi các bit chế độ của file.chmod 755 file
Thay đổi chủ sở hữu và nhóm của file.chown user:group file
Thay đổi nhóm sở hữu của file.chgrp devs file
Đặt mặt nạ quyền mặc định cho file mới.umask 022
Liệt kê file kèm quyền ở dạng dài.ls -l /etc
Hiện các mục ACL POSIX của file.getfacl report.pdf
Đặt hoặc sửa các mục ACL POSIX.setfacl -m u:alice:rw report.pdf
Tìm file có bit quyền khớp với một chế độ.find / -perm /4000
In siêu dữ liệu file, gồm cả chế độ bát phân.stat -c '%a %n' file
Liệt kê quyền của từng thành phần trong đường dẫn.namei -l /var/www/index.html
Thay đổi thuộc tính file, chẳng hạn immutable.chattr +i /etc/resolv.conf
Liệt kê thuộc tính file.lsattr /etc/resolv.conf
Hiện các capability được cấp cho file.getcap /usr/bin/ping
Cấp capability cho file, không cần setuid.setcap 'cap_net_raw=+ep' /usr/bin/ping
Liệt kê các capability đang hiệu lực của shell hiện tại.capsh --print
Hiện user id, group id và các nhóm mà người dùng tham gia.id alice
Liệt kê các nhóm mà người dùng thuộc về.groups alice
Chạy lệnh với tư cách người dùng khác theo chính sách sudoers.sudo systemctl restart nginx
Sửa file sudoers kèm kiểm tra cú pháp.visudo
Chuyển sang tài khoản người dùng khác.su - deploy
Khởi động shell với nhóm chính khác.newgrp developers